Uwagi dotyczące wydania usługi hybrydowego zabezpieczenia danych
list-menuOpinia?
Tutaj dowiesz się o najnowszych wersjach oprogramowania hybrydowego zabezpieczenia danych dla usługi Webex. Dokumentujemy nowe funkcje, poprawki błędów i ogólne ulepszenia.

HDS 2026.07.14.8347

  • Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2026.07.02.8332

  • Usuwa błąd inicjowania sesji dla użytkowników organizacji klienta zarządzanych w środowiskach HDS z wieloma dzierżawami.

HDS 2026.06.02.8269

  • Poprawiono błąd, aby rozwiązać problemy z rozwiązywaniem domen, patrz CSCwt98432.
  • Usprawnia rejestrowanie serwera KMS, aby uwzględnić szczegóły dotyczące chmury, organizacji i agentów użytkowników.

HDS 2026.04.29.8213

  • Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2026.03.18.8152

  • Naprawiono błąd powodujący, że niektóre alarmy HDS nie były poprawnie synchronizowane z Control Hub.

HDS 2026.03.11.8140

  • Optymalizuje użycie pamięci, rozwiązując problem, który powodował wysokie wykorzystanie zasobów.

HDS 2026.03.10.8134

  • Zawiera zmiany mające na celu przywrócenie funkcji spotkań dla centrum danych w Arabii Saudyjskiej.

HDS 2026.03.09.8132

  • Zawiera zmiany mające na celu przywrócenie funkcjonalności centrum danych w Arabii Saudyjskiej.

HDS 2026.03.05.8123

  • Zawiera najnowsze poprawki zabezpieczeń.

  • Usprawnia rejestrowanie alarmów.

  • Zawiera poprawkę błędu polegającego na tym, że węzły HDS mogły nieoczekiwanie się uruchamiać ponownie podczas dużego zużycia zasobów.

HDS 2026.02.09.7381

  • Dodano obsługę sterownika Microsoft ODBC 18 dla serwera SQL.

  • Rozwiązuje problemy z łącznością między węzłem HDS a serwerem SQL spowodowane nieprawidłową obsługą certyfikatu bazy danych wymaganego do połączenia z serwerem SQL.

HDS 2026.01.21.7332

  • Zabezpieczanie kryptograficzne — obsługuje silne szyfry i najnowsze protokoły TLS; wyłącza obsługę słabszych algorytmów i szyfrów. Zobacz zabezpieczanie kryptograficzne węzłów HDS na karcie Ogłoszenia funkcji.

HDS 2025.11.17.7180

  • Poprawia alarmy HDS związane z połączeniami z serwerem dziennika systemowego.

  • Dodano obsługę protokołu TLS w celu zwiększenia bezpieczeństwa komunikacji między węzłami HDS a serwerem Syslog.

    Protokół TLS zwiększa bezpieczeństwo nad protokołem SSL, oferując silniejsze algorytmy szyfrowania, uwierzytelnianie wzajemne, sprawdzanie integralności, bardziej niezawodne uzgadnianie i mechanizmy wymiany kluczy wymagane do bezpiecznej komunikacji.

Klienci, którzy wcześniej skonfigurowali szyfrowanie SSL dla swojego serwera dziennika systemu, po uaktualnieniu do tej wersji mogą napotkać alerty związane z łącznością TLS z serwerem dziennika systemu. Ten problem dotyczy tylko przekierowywania dzienników z węzłów HDS do serwera dziennika systemowego i nie ma wpływu na żadne funkcje usługi Webex.

Aby rozwiązać ten problem, wykonaj następujące czynności:

Pobierz najnowsze narzędzie konfiguracji usług HDS i przejdź do strony Dzienniki systemowe. Jeśli pole wyboru obok „Is your server configured for TLS negotiation/handshake?„ jest zaznaczona, prześlij certyfikat główny dziennika systemowego.

Następnie pobierz najnowszą wersję ISO i zamontuj ją we wszystkich węzłach. Problem zostanie rozwiązany, gdy węzły pomyślnie zweryfikują informacje CA serwera dziennika systemowego.

HDS 2025.09.17.7109

  • Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2025.08.10.7072

  • Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2025.07.16.7042

  • Dodano obsługę Australii DC.

  • Uaktualnia system operacyjny Flatcar do wersji 4152.2.3.

  • Poprawiono błąd w celu rozwiązania problemu z resetowaniem hasła do konta administratora, patrz CSCwo12476.

    Klienci, którzy napotkali problemy z błędem CSCwo12476, muszą ręcznie uruchomić ponownie swoje węzły po ukończeniu tego uaktualnienia.

Aby uaktualnić do tej wersji, węzły we wdrożeniu HDS muszą być w wersji 2025.06.02.6983 (wydane 12 czerwca 2025).

Próba uaktualnienia z wersji starszych niż 2025.06.02.6983 może prowadzić do błędów i innych problemów.

HDS 2025.06.02.6983

  • Blokuje dzienniki hałasu generowane przez tryb HDS.

  • Zawiera poprawki związane z uaktualnieniami usługi HDS.

HDS 2025.04.02.6910

  • Wykonano ponowne uruchomienie do tej wersji, aby uniknąć przypadku krawędzi potencjalnie wpływającego na funkcję Webex z powodu HDS 2025.05.12.6959.

HDS 2025.05.12.6959

  • Blokuje dzienniki hałasu generowane przez tryb HDS.

HDS 2025.04.02.6910

  • Zawiera poprawki dla alarmów HDS.

HDS 2025.03.04.6874

  • Naprawiono błędy łączności programu Docker.

HDS 2025.02.14.6853

  • Zawiera poprawkę dla Arabii Saudyjskiej, która umożliwia użytkownikom-gościom korzystanie z czatów podczas spotkania.

HDS 2025.02.06.6837

  • Usprawnia alarmy HDS, upewniając się, że są one prawidłowo podnoszone i czyszczone.

HDS 2025.01.14.6804

  • Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2024.11.18.6728

  • Dodano wsparcie dla Arabii Saudyjskiej.
  • Zawiera najnowsze poprawki zabezpieczeń.
  • Zawiera poprawki dla alarmów HDS.

HDS 2024.07.23.6579

  • Poprawia alarmy KMS-CLOUD_ACCESS_FAILURE.health i DB_CONNECTION_POOL_ERROR.
  • Poprawia alarmy HDS w celu usunięcia nadmiernych rejestrów i śladów stosu.
  • Zawiera poprawki dotyczące niepowodzenia testu łączności z Dockerem.
  • Dodano obsługę plików CSB4 i Java17.
  • Zawiera najnowsze poprawki zabezpieczeń.
  • Zawiera poprawkę, która umożliwia niezweryfikowanym użytkownikom-gościom wykorzystanie czatów podczas spotkania.

HDS 2024.03.16.6355

Wykonano przywracanie tej wersji, ponieważ niezweryfikowani użytkownicy-goście nie mogli korzystać z funkcji czatu podczas spotkania.

HDS 2024.06.03.6455

  • Poprawia alarmy KMS-CLOUD_ACCESS_FAILURE.health i KMS-DB_CONNECTION_POOL_ERROR.
  • Poprawia alarmy HDS w celu usunięcia nadmiernych rejestrów i śladów stosu.
  • Zawiera poprawki dotyczące niepowodzenia testu łączności z Dockerem.
  • Dodano obsługę plików CSB4.0 i Java17.
  • Zawiera najnowsze poprawki zabezpieczeń.

HDS 2024.03.16.6355

  • Poprawiono błąd, aby poprawić logikę alertów o wygaśnięciu konta maszynowego, patrz CSCwj06418.
  • Poprawia połączenia Mercury WebSocket w systemie KMS.

HDS 2024.02.23.6324

W tej początkowej fazie migracji rejestru kontenerów obrazy HDS są publikowane w rejestrze Amazon ECR. Jeśli węzeł HDS nie ma połączenia z Amazon ECR, obrazy zostaną pobrane z centrum Docker jako opcja rezerwowa. (Aby uzyskać więcej informacji, zobacz kartę „Ogłoszenia funkcji”).

HDS 2024.02.02.6293

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2023.11.16.6207

  • Poprawiono błąd w celu rozwiązania logiki czyszczenia alarmu DB_PANIC. Patrz CSCwh68639.

  • Naprawiono błąd polegający na rozwiązaniu problemu z planowaniem spotkań w aplikacji Webex.

  • Udoskonala obsługę połączeń Mercury WebSocket.

HDS 2023.09.22.6136

  • Poprawiono błąd, aby rozwiązać problem z konfiguracją serwera proxy Jail DNS, patrz CSCwh56777.

HDS 2023.08.07.6085

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2023.07.17.6057

  • Poprawiono błąd optymalizacji pamięci w węźle HDS. Patrz CSCwh01920.

  • Modyfikuje konfiguracje obsługi użytkowników-gości.

  • Modyfikuje bibliotekę Mercury, aby poprawić połączenia WebSocket.

HDS 2023.06.13.5989

  • Zawiera dwa nowe alarmy: HMAC_PRODUCER_TASK_FAILURE oraz CLIENT_MESSAGES_FAILURE

  • Udoskonala sprawdzenia poprawności łączności z bazą danych

  • Uaktualnia pakiety tomcat, python i openssl

HDS 2023.04.15.5925

Zmienia niektóre nazwy alarmów w taki sposób, aby używany był limit 36 znaków oczekiwany przez hybrydową usługę zarządzania Webex.

Nazwy poprzednich i nowych alarmów:

  • KMS-SETUP.checkKmsCertificateValidity zmiany w KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth zmiany w KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket zmiany w KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check zmiany w KMS-CLOUD_ACCESS_FAILURE.health

Poprawia alarm ważności certyfikatu KMS, zgłaszając go często (60 dni, 30 dni, 15 dni, a następnie każdego alternatywnego dnia).

HDS 2023.03.09.5885

  • Poprawia alarm wygaśnięcia konta maszynowego, zgłaszając go często (60 dni, 30 dni, 15 dni, a następnie każdego alternatywnego dnia).

HDS 2023.02.14.5845

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2023.01.10.5803

  • Usprawnia usuwanie alarmów PRZECIĄŻENIA SYSTEMU

  • Zwiększa rozmiar puli wątków usługi indeksowania Avalon w celu naprawienia elementu CSCwe06185

  • Zawiera najnowsze wspólne poprawki wprowadzone przez aplikację Webex

HDS 2022.12.06.5766

  • Przenosi obrazy HDS do ciscocitg repozytorium dockerhub.

  • Uaktualnia system operacyjny Flatcar do wersji 3227.2.4.

  • Zawiera najnowsze typowe poprawki z Webex.

  • Obejmuje bardziej niezawodną bibliotekę OkHttp, aby usprawnić obsługę połączeń WebSocket.

HDS 2022.10.18.5701

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2022.09.28.5677

  • Poprawia alarm INDEXER_WEBSOCKET_ERROR.

  • Uaktualnia system operacyjny Flatcar do wersji 3227.2.2.

HDS 2022.08.18.5613

Dodaje obsługę tokenów gościa ciągłej integracji.

HDS 2022.08.06.5602

Poprawiono problemy związane z obsługą HDS dla Federacji 4.0.

HDS 2022.07.13.5579

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2022.06.23.5552

  • Dodaje obsługę ECP dla metryk Federacji 4.0 i platformy.
  • Dodaje ulepszenia do serwera proxy jail DNS do ECP.
  • Uaktualnienia do Flatcar OS i KMS.

HDS 2022.05.23.5520

  • Poprawia czyszczenie alarmów.

HDS 2022.04.20.5464

  • Dodaje następujące nowe alarmy:
    • KMS-SETUP.checkKmsCertificateValidity— Wywołuje alarm, gdy certyfikat KMS wygaśnie za najbliższe 30 dni.
    • KMS-SETUP.kmsCertificateExpired— Podnosi alarm, jeśli certyfikat usługi KMS wygasł.
  • Zawiera najnowsze typowe poprawki z Webex.
  • Uaktualnienia do Avalon.

HDS 2022.03.02.5385

  • Poprawia czyszczenie alarmów.
  • Aktualizacje KMS-OVERLOAD alarm.

HDS 2022.01.18.5320

  • Dodaje następujące nowe alarmy:
    • KMS-HIGH-MSG-LATENCY— Duże opóźnienie dostarczania wiadomości.
    • KMS-OVERLOAD— Wiek obciążenia przekracza próg.

HDS 2021.12.16.5263

  • Rozwiązano problem polegający na tym, że ponowne połączenia syslog mogą się zawieszać.

HDS 2021.12.11.5253

HDS 2021.11.23.5221

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2021.11.22.5218

  • Uaktualnienia do ECP dla poprawek zabezpieczeń innych firm.
  • Ulepszenia Menedżera alarmów.

HDS 2021.10.21.5175

  • Ulepszenia Menedżera alarmów.
  • Ulepszenia obsługi certyfikatów usługi KMS.
  • Uaktualnienia do KMS i Avalon.

HDS 2021.09.13.5117

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2021.08.10.5057

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2021.07.01.4980

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2021.06.13.4956

  • Zmiany dotyczące pomijania alarmów dzienników systemowych przez 2 min podczas ponownego łączenia.
  • Obniża poziom alarmów syslog z typu błędu do opcji Ostrzeżenie.
  • Dodaje DB Cleanup Job Exclusion Window. Szczegółowe informacje można znaleźć w sekcji Ogłoszenia dotyczące funkcji.
  • Aktualizacje sterowników innych firm w celu poprawy połączeń z bazami danych.

HDS 2021.05.27.4941

Nie ma informacji o wersji tego uaktualnienia konserwacyjnego.

HDS 2021.05.20.4927

  • Zmiany w celu optymalizacji zasobów połączenia z bazą danych.
  • Odśwież ulepszenia tokenu.
  • Zwiększ domyślny interwał czyszczenia bazy danych z 1 godz. do 10 godz.
  • Ustawia domyślną liczbę wpisów w pamięci podręcznej użytkownika na 250,000.

HDS 2021.04.12.4861

  • Poprawia alarmy serwera NTP, gdy hdS jest w trybie jailowania DNS.

HDS 2021.04.01.4842

  • Ulepsza logikę usługi KMS, aby ponowić próbę rejestracji za pomocą usługi szyfrowania.

HDS 2021.02.10.4763

  • Poprawia ponowne połączenia rtęci po awariach.
  • Usprawnia zarządzanie kluczami sesji usługi KMS.

Czerwiec 2026

Interfejsy API programistów hybrydowego zabezpieczenia danych (HDS)

Interfejsy API dla programistów usługi hybrydowego zabezpieczenia danych (HDS) umożliwiają administratorom organizacji pobieranie szczegółowych metryk monitorowania i danych analitycznych na potrzeby wdrożeń usług HDS za pośrednictwem portalu dla programistów Webex. Administratorzy mogą uzyskać dostęp do krytycznych metryk wdrożenia i informacji o stanie za pośrednictwem portalu dla programistów, aby uzyskać dokładniejszy wgląd w bezpieczeństwo i kondycję operacyjną wdrożenia. Interfejsy API są dostępne pod adresem https://developer.webex.com/messaging/docs/api/v1/hds.

Integracja z systemami monitorowania stron trzecich

Wprowadziliśmy ulepszenia umożliwiające administratorom organizacji pełną kontrolę nad monitorowaniem wdrożeń usług HDS. Mogą bezproblemowo zintegrować swoje istniejące aplikacje monitorujące z tymi interfejsami API i zautomatyzować monitorowanie węzłów HDS.

Styczeń 2026

Zabezpieczanie kryptograficzne węzłów HDS

Aby poprawić stan bezpieczeństwa interakcji z węzłami HDS, aktualizujemy konfiguracje środowiska uruchomieniowego, aby wymusić nowoczesne standardy kryptograficzne. Ta aktualizacja zapewnia, że cały szyfrowany ruch korzysta z bezpiecznych protokołów transportowych i silnych pakietów szyfrowania, a jednocześnie jawnie wyłącza starsze algorytmy, które są podatne na współczesne wykorzystywanie.

Te zmiany zostaną uwzględnione w następnej wersji HDS (HDS 2026.01.21.7332)

Obsługiwane protokoły

Węzły HDS będą teraz obsługiwać negocjacje TLS przy użyciu następujących protokołów:

  • TLSv1.2

  • TLSv1.3

Obsługiwane pakiety szyfrowania

W celu bezpiecznej transmisji danych dozwolone będą następujące pakiety szyfrowania:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_Z_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_Z_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_Z_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_Z_AES_128_GCM_SHA256

Wyłączone protokoły i algorytmy

Następujące starsze protokoły i słabe prymitywne funkcje kryptograficzne zostaną wyłączone w środowisku uruchomieniowym HDS:

  • Protokoły: SSLv3, TLSv1, TLSv1.1
  • Szyfry i algorytmy: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL

Wymagana czynność

Upewnij się, że serwer bazy danych obsługuje wymienione powyżej protokoły i szyfry, aby utrzymać bezpieczne i nieprzerwane połączenie po nadchodzącej aktualizacji usługi HDS.

Listopad 2025

Hybrydowe zabezpieczenia danych (HDS) dla wielu dzierżaw:

Przedstawiamy hybrydowe zabezpieczenia danych (HDS) dla wielu dzierżawców, przełomową funkcję zapewniającą organizacjom lepszą ochronę i suwerenność danych dzięki wykorzystaniu infrastruktury i wiedzy fachowej zaufanych partnerów lokalnych.

Ważne punkty

  • Model zaufanego partnera lokalnego:

    Usługa HDS dla wielu dzierżaw umożliwia organizacjom korzystanie z usługi hybrydowego zabezpieczenia danych za pośrednictwem zaufanego partnera lokalnego. Partnerzy ci działają jako dostawcy usług, zarządzając lokalnym zarządzaniem kluczami, aby organizacje klientów mogły skupić się na swojej podstawowej działalności, wiedząc, że ich dane są chronione przez bezpieczną infrastrukturę partnera.

  • Wzmacnianie mniejszych organizacji:

    Wykorzystując infrastrukturę bezpieczeństwa i kluczowe usługi zarządzania zaufanego partnera lokalnego, organizacje bez rozległych zasobów IT lub dedykowanych centrów danych mogą teraz uzyskać dostęp do ochrony HDS klasy korporacyjnej.

  • Prawdziwa wielodzierżawa:

    W przeciwieństwie do tradycyjnych wdrożeń usług HDS, które są ograniczone do jednej organizacji, każde wdrożenie usług HDS z wieloma dzierżawcami obsługuje wiele organizacji klientów. Umożliwia to organizacjom partnerskim efektywne wdrażanie zasobów HDS i zarządzanie nimi w zależności od liczby użytkowników lub organizacji klientów.

  • Suwerenność i kontrola danych:

    Organizacje klientów utrzymują podstawową kontrolę nad swoimi danymi i zawartością. Organizacje partnerskie obsługują wdrażanie i zarządzają kluczami szyfrowania, jednak nie mają dostępu do zawartości klientów ani danych w ramach standardowych operacji. Takie podejście wspiera silne granice i prywatność, umożliwiając klientom korzystanie z kontroli suwerenności danych w środowisku współpracy.

Aby uzyskać więcej informacji, zobacz Przewodnik wdrażania hybrydowego zabezpieczenia danych (HDS) dla wielu dzierżawców

Marzec 2024

Zgodnie z poprzednim komunikatem dotyczącym migracji rejestru kontenerów do Amazon ECR, spodziewamy się zakończenia migracji do końca marca 2024. Uprzejmie zapewnij połączenie z ECR, zezwalając na adres URL, „*dkr.ecr.us-east-1.amazonaws.com„ w zaporze i serwerach proxy aplikacji.

Grudzień 2023

Migracja rejestru kontenerów z Docker Hub do Amazon ECR

Rejestr kontenerów HDS, w którym znajdują się obrazy, zostanie zmieniony z Docker Hub na Amazon ECR. Migrację zaplanowano na luty 2024. Uprzejmie prosimy klientów o zapewnienie łączności z ECR poprzez zezwolenie na adres URL, "*.amazonaws.com” w zaporze i serwerach proxy aplikacji. Ten krok jest niezbędny, aby zapobiec potencjalnym problemom podczas uaktualnień.

Październik 2023

Zaktualizowaliśmy minimalną wymaganą wersję bazy danych PostgreSQL do wersji 14, 15 lub 16. Urządzenia HDS nie będą już obsługiwać wersji PostgreSQL 10 i 11. Patrz: Wymagania serwera bazy danych w podręczniku wdrażania hybrydowego zabezpieczenia danych.

Grudzień 2022

Rozpoczęliśmy hosting obrazów narzędzia konfiguracji HDS w innym repozytorium dockerhub. Wcześniej używane ciscosparkhds i teraz korzystamy ciscocitg.

W przypadku tworzenia lub aktualizowania konfiguracji ISO dla węzłów trybu HDS należy uzyskać obrazy z ciscocitg dockerhub repo.

Zobacz Tworzenie konfiguracji ISO dla hostów HDS i Zmiana konfiguracji węzła w podręczniku wdrażania hybrydowego zabezpieczenia danych.

Listopad 2022

Włączyliśmy węzły HDS, aby używały uwierzytelniania systemu Windows podczas łączenia się z bazą danych Microsoft SQL Server. Zwiększa to bezpieczeństwo i odporność wdrożenia HDS.

Przewodnik Wdrażania hybrydowego zabezpieczenia danych opisuje, jak wdrożyć tę funkcję w środowisku.

Czerwiec 2022

Definiowanie okna wykluczeń dla zadania oczyszczania bazy danych

Teraz można zdefiniować okno wykluczenia zadania czyszczenia bazy danych w Advanced settings. Domyślne okno wykluczenia to od 1:00–4:59 AM (czas lokalny) w niedzielę.

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?